O drama do fim de semana na Bybit: como o hack se compara aos maiores ataques da história cripto

O recente hack da Bybit causou um choque no mundo cripto. Uma das grandes corretoras do mercado foi atingida, e os números não são nada animadores. Dados da DefiLlama, além de outros analistas do mercado cripto, indicam que este é, até agora, o maior hack individual da história das criptomoedas.

Lembra da Mt. Gox, o desastre de 2014 que engoliu 850.000 BTC? Ou do ataque à bridge da Ronin, em que os hackers levaram $625 milhões? Esses episódios mudaram para sempre a segurança no mercado cripto.
Então, onde o hack da Bybit se encaixa? Se as perdas chegarem a bilhões, ele pode figurar entre os piores. Mas, além dos números, a verdadeira pergunta é: esse caso segue padrões antigos ou estamos diante de um novo tipo de vulnerabilidade?
Visão geral do hack da Bybit
Esse ataque não foi só mais um caso de corretora hackeada: foi uma invasão calculada que atingiu um dos principais nomes do setor e expôs vulnerabilidades profundas na segurança de carteiras frias (cold wallet).
1. Alvo e momento
Os hackers foram direto à carteira fria de Ethereum da corretora Bybit, que deveria permanecer offline por segurança. Por volta das 10h (EST) de 21 de fevereiro, o investigador de blockchain ZachXBT detectou saídas suspeitas, de mais de $1,46 bilhão em ETH, o que acendeu o alerta em todo o setor.
2. Método do ataque
O ataque não foi de força bruta; foi um engano refinado. Veja como eles conseguiram:
- Exploit de multisig: os atacantes manipularam o sistema de múltiplas assinaturas da Bybit, inserindo uma transação "mascarada" que parecia legítima.
- Manipulação da interface: a interface exibia transações associadas à Safe (uma ferramenta de carteira confiável), mas a lógica do smart contract subjacente havia sido alterada com código malicioso.
- Total levado: a invasão drenou 401.347 ETH (~$1,12 bilhão), além de stETH, cmETH e mETH, elevando a perda total a mais de $1,4 bilhão.
3. Resposta imediata e solvência
O CEO da Bybit, Ben Zhou, confirmou o hack ao vivo no X, e o mercado reagiu rapidamente. O preço do ETH recuou mais de 3%, e os pedidos de saque na Bybit passaram de 350.000, com os usuários correndo para proteger seus fundos.
Apesar da turbulência, a corretora Bybit manteve sua posição, citando $20 bilhões em ativos sob gestão e lastro de 1:1 dos fundos dos clientes para tranquilizar os usuários. A corretora conseguiu rapidamente empréstimos-ponte que cobriram 80% da perda, evitando uma recompra de ETH em grande escala que poderia ter abalado ainda mais o mercado. Desde então, os saques voltaram a operar normalmente.
4. Investigação e consequências
Os fundos roubados foram espalhados por mais de 40 carteiras, enquanto os investigadores rastreiam as movimentações. Os primeiros indícios apontam para o Lazarus Group, da Coreia do Norte, o que reforça as preocupações com ataques cripto patrocinados por Estados.
Hacks históricos de cripto: resumos rápidos
Hacks no mercado cripto não são novidade, mas alguns se destacam pela escala e pelo impacto. Veja um resumo rápido de cinco das maiores invasões da história, cada uma com uma lição sobre falhas de segurança.
1. Hack da Ronin Network (março de 2022)
- Valor roubado: ~$625 milhões (ETH + USDC).
- Como aconteceu: os hackers comprometeram as chaves dos nós validadores por meio de ataques de phishing, o que permitiu aprovar transações gigantescas.
- Consequências: o ataque foi associado ao Lazarus Group, da Coreia do Norte, mas apenas uma fração dos fundos foi recuperada. Axie Infinity, que dependia da Ronin, precisou levantar capital para compensar os usuários.
2. Hack da Poly Network (agosto de 2021)
- Valor roubado: ~$611 milhões em várias blockchains.
- Como aconteceu: um hacker explorou uma falha na lógica de um smart contract, o que permitiu movimentar fundos entre redes.
- Desfecho: surpreendentemente, o atacante devolveu a maior parte dos fundos, alegando que se tratava de uma operação white-hat para expor vulnerabilidades. Ainda assim, o episódio revelou os riscos da interoperabilidade entre blockchains.
3. Hack da BNB Chain (outubro de 2022)
- Valor roubado: ~$568 milhões (2 milhões de BNB).
- Como aconteceu: os hackers encontraram um bug no smart contract da bridge entre blockchains, o que permitiu criar BNB falsos e sacar fundos.
- Consequências: Binance congelou a blockchain temporariamente, impedindo novos roubos. No entanto, cerca de $100 milhões já haviam sido movidos para fora da rede, tornando a recuperação impossível.
4. Hack da Coincheck (janeiro de 2018)
- Valor roubado: ~$534 milhões em tokens NEM.
- Como aconteceu: os atacantes usaram phishing e malware para invadir uma hot wallet sem segurança de múltiplas assinaturas.
- Resposta: Coincheck reembolsou integralmente os usuários, mas o ataque levou a regulamentações mais rígidas para corretoras no Japão.
5. Hack da Mt. Gox (2014)
- Valor roubado: ~$473 milhões na época (850.000 BTC).
- Como aconteceu: BTC estava sendo drenado das hot wallets havia anos, mas a segurança precária e a má gestão interna fizeram o roubo passar despercebido.
- Impacto: a Mt. Gox quebrou, o preço do BTC despencou, e os credores ainda estão sendo pagos, mais de uma década depois.
Qual é a posição do hack da corretora Bybit no ranking?
Os hacks no mercado cripto têm todos os formatos e tamanhos, mas o da Bybit não é só mais uma invasão: ele já é um dos maiores ataques a corretoras de cripto de todos os tempos. Vamos analisar como ele se compara aos grandes incidentes anteriores.
Escala: o maior até agora
- Com $1,4 bilhão, o hack da Bybit supera Ronin ($625M) e Poly Network ($611M) em perdas totais.
- Ele agora é o maior ataque individual a uma corretora de cripto da história, em uma categoria à parte.
Método de ataque: um exploit de outro nível
- Diferentemente da Ronin (roubo de chave privada) ou da Poly Network (bug em smart contract), o hack da Bybit envolveu um exploit de múltiplas assinaturas usando uma transação "mascarada".
- O ataque enganou o sistema da Bybit para aprovar transações maliciosas, mostrando como as táticas dos hackers estão evoluindo além do phishing tradicional e das falhas em contratos.
Tipo de alvo: corretoras vs. bridges
- Bybit e Coincheck eram corretoras centralizadas (CEXs), ou seja, os hackers atacaram a infraestrutura de carteiras delas.
- Ronin, Poly e BNB Chain envolviam DeFi e bridges entre blockchains, em que vulnerabilidades em smart contracts permitiram roubos em grande escala.
- Isso mostra que nenhuma parte do ecossistema cripto (CEXs, DeFi ou bridges) está totalmente a salvo de ataques sofisticados.
Responsáveis: rostos conhecidos
- Assim como no caso da Ronin, as primeiras evidências sugerem que o Lazarus Group pode estar por trás do hack da Bybit.
- Outras invasões tiveram autores desconhecidos; o atacante da Poly chegou a devolver os fundos, chamando o ato de teste de segurança.
Recuperação e consequências: lições aprendidas
- A Bybit obteve empréstimos que cobriram 80% da perda e manteve os saques funcionando, ao contrário da Mt. Gox, que quebrou por completo.
- A reação do mercado cripto foi relativamente contida, com o ETH caindo apenas 3%, em comparação com a longa queda do BTC após a Mt. Gox.
Conclusão
O hack da Bybit reforça que as corretoras centralizadas continuam sendo alvos prioritários, mesmo com segurança multisig. Fortalecer os processos de validação, a capacitação dos funcionários e as auditorias rigorosas é fundamental.
Apesar da perda de $1,4 bilhão, os mercados mostraram resiliência, como ocorreu após a invasão da Coincheck, sinal de que os usuários de cripto se adaptaram a esses riscos. No entanto, à medida que os ataques ficam mais sofisticados, o monitoramento de ativos em tempo real e a segurança baseada em IA se tornarão essenciais.